abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 06:00 | IT novinky

    Dle plánu dnes ve 13:00 proběhne veřejný test eDokladů. Jeho cílem je ověřit připravenost aplikace a související infrastruktury na vysokou souběžnou zátěž před podzimními komunálními volbami.

    Ladislav Hagara | Komentářů: 4
    dnes 04:11 | Nová verze

    Byla vydána nová verze 3.47 frameworku Flutter (Wikipedie) pro vývoj mobilních, webových i desktopových aplikací a nová verze 3.13 souvisejícího programovacího jazyka Dart (Wikipedie).

    Ladislav Hagara | Komentářů: 0
    dnes 04:00 | Nová verze

    Byla vydána nová verze 26.1 linuxové distribuce Manjaro (Wikipedie). Její kódové jméno je Bian-May. Ke stažení je v edicích GNOME, KDE PLASMA a XFCE.

    Ladislav Hagara | Komentářů: 0
    včera 19:00 | IT novinky

    Na akci Made by Google 2026 (YouTube) byla oficiálně představena jedenáctá generace telefonů Pixel s novým čipem Google Tensor G6 a hodinky Pixel Watch 5.

    Ladislav Hagara | Komentářů: 0
    včera 17:11 | Bezpečnostní upozornění

    Národní úřad pro kybernetickou a informační bezpečnost (NÚKIB) se spolu s partnery z dalších zemí připojil ke společnému upozornění (Joint Cybersecurity Advisory) týkajícímu se probíhající kybernetické kampaně skupiny LAUNDRY BEAR zaměřené na uživatele e-mailové platformy Zimbra Collaboration Suite (ZCS) nejméně od července 2025. NÚKIB doporučuje organizacím využívajícím Zimbra Collaboration Suite neprodleně ověřit, zda

    … více »
    Ladislav Hagara | Komentářů: 2
    včera 14:22 | Nová verze

    Intel vydal 42 upozornění na bezpečnostní chyby ve svých produktech. Současně vydal verzi 20260811 mikrokódů pro své procesory.

    Ladislav Hagara | Komentářů: 0
    včera 05:33 | Zajímavý článek

    Sny o designu GNOME Shellu, článek s náhledy a videi, představuje dlouhodobou vizi týmu GNOME pro vylepšení uživatelského rozhraní GNOME Shellu. Zatímco nedávné verze přinášely spíše drobné úpravy, designéři nyní plánují zásadnější změny.

    Ladislav Hagara | Komentářů: 15
    včera 05:22 | Nová verze

    Byla vydána nová verze 10.5 sady aplikací pro SSH komunikaci OpenSSH. Přináší řadu důležitých bezpečnostních oprav, vylepšení funkcí a oprav chyb. Nově vyžaduje podporu ECC (Elliptic Curve Cryptography) v libcrypto, včetně křivky NISTP521.

    Ladislav Hagara | Komentářů: 0
    včera 05:11 | Nová verze

    Byla vydána nová verze 10.6 z Debianu vycházející linuxové distribuce DietPi pro (nejenom) jednodeskové počítače. S novými obrazy pro Orange Pi 4 Pro, Orange Pi Zero 3W a Odroid M1/M1S/M2. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    11.8. 14:44 | IT novinky

    Námořní drony používané elitními jednotkami britského královského námořnictva tajně posílaly údaje do Číny. Stroje vybavené čínskými komponenty měly být využívány pro vojenské operace na Blízkém východě. Kamery na dálkově řízených průzkumných člunech K3 Scout byly vybavené součástkami, které bez vědomí britského námořnictva odesílaly informace do spojeného zařízení v Číně. Britské námořní síly využívaly flotilu námořních dronů

    … více »
    Ladislav Hagara | Komentářů: 7
    Které desktopové prostředí na Linuxu používáte?
     (10%)
     (7%)
     (2%)
     (18%)
     (30%)
     (6%)
     (6%)
     (2%)
     (15%)
     (23%)
    Celkem 2377 hlasů
     Komentářů: 31, poslední dnes 00:27
    Rozcestník


    Dotaz: Apache WebDAV authentizace práva

    Špekodlak avatar 7.12.2009 15:06 Špekodlak | skóre: 2 | Praha
    Apache WebDAV authentizace práva
    Přečteno: 739×
    Dobrý den! Nikdy jsem nepokládal dotaz do fóra. Vždycky mi stačila dokumentace a google, ale teď jsem už v koncích. Jde mi o to, že bych chtěl nastavit ověřování pro uživatele ze dvou skupin, na jeden kalendář (jeden adresář) tak aby:
    Admin měli přístup pro čtení a zápis
    User přístup jen pro čtení
    Neověření uživatelé nevidí nic
    
    V dokumentaci se většinou píše o omezení uživatelů metodou Limit a LimitExcept. Tím se ale zase omezí všichni uživatelé ověření přes require, nehledě na skupinu.

    Pročetl jsem oficiální dokumentaci apache, man stránky, webdav.org, včetně tutoriálů a návodů všude možně, ale nikde jsem nic nenašel...

    Samozřejmě jsem našel spoustu návodů a článků, nikde se ale neřešilo nastavení pro jeden adresář. Zkoušel jsem to metodou pokus omyl ale ani tak jsem nikam nedošel.

    Jednoduše: Jak říct apachi, aby nastavil různá práva k jednomu adresáři na základě příslušnosti uživatele ke skupině? Jde to vůbec?
    <Directory /var/www/ical/>
    DAV on
    AuthType Digest
    AuthName "ical"
    AuthUserFile /usr/local/apache2/auth/htdigest
    AuthGroupFile /usr/local/apache2/auth/groups
    require group Admin User
    </Directory>
    
    Ze zoufalství už mne napadlo jen nastavit dva podadresáře, pro každou skupinu jeden a ten potom naSymLinkovat do adresáře s kalendářem. To mi ale přijde trochu těžkopádné.

    Děkuji za případné reakce a kopance

    Řešení dotazu:


    Odpovědi

    Řešení 1× (Špekodlak (tazatel))
    Max avatar 8.12.2009 09:02 Max | skóre: 73 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Apache WebDAV authentizace práva
    Našel jsem na netu tento příklad :
    DavLockDB "/home/lock/DavLock"
    
    Alias /transfer "/home/transfer"
    
    <Directory "/home/transfer">
      Options Indexes MultiViews
      AllowOverride None
      Order allow,deny
      allow from all
    </Directory>
    
    <Location /transfer>
      # WebDav einschalten
      Dav on
    
      # Dateien als Text anzeigen
      ForceType text/plain
    
      # Benutzer
      AuthType Digest
      AuthName WebDav
      AuthDigestDomain /transfer https://server/transfer
      AuthDigestProvider file
      AuthUserFile "/home/user/WebDavUser"
      AuthGroupFile "/home/user/WebDavGroup"
    
      <Limit GET HEAD OPTIONS>
        require group ro rw
      </Limit>
    
      <Limit POST PUT COPY DELETE LOCK MKCOL MOVE UNLOCK>
        Require group rw
      </Limit>
    </Location>
    
    S webdavem nemám žádné zkušenosti, jen s dav_svn a tam je to brnkačka. Nicméně toto se zdá býti také lehké. Když člověk může definovat více limitů na jeden adresář, tak v tom nevidím problém, ne? Viz onen příklad. V prvním limitu definuje skupiny (pojmenované "ro" a "rw"), které mohou jen číst. V druhém limitu definuje skupiny, které mohou i zapisovat. Tam definuje jen skupinu "rw".
    Zdar Max
    Měl jsem sen ... :(
    Špekodlak avatar 8.12.2009 09:43 Špekodlak | skóre: 2 | Praha
    Rozbalit Rozbalit vše Re: Apache WebDAV authentizace práva
    Děkuji! Říkal jsem si, že to musí nějak jít.

    Konstrukci se dvěma limity už jsem zkoušel, ale pořádně jsem nechápal, jak apache nastavuje práva. Vtip je v tom, že do limitu pro čtení se musí napsat obě dvě skupiny:
    <Limit GET HEAD OPTIONS>
        require group ro rw
    </Limit>
    
    Každopádně, teď už to krásně fachá, takže moc děkuji ;)
    Max avatar 8.12.2009 09:55 Max | skóre: 73 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: Apache WebDAV authentizace práva
    Já taktéž děkuji. Tvůj post mně donutil, abych se trochu seznámil s webdavem :).
    Zdar Max
    Měl jsem sen ... :(

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.